去年,微軟宣布將放棄使用于Edge和IE11瀏覽器的RC4流密碼加密算法(RC4 stream cipher),現在,微軟終于正式在Edge (Windows 10) 和Internet Explorer 11 (Windows 7及更高版本)瀏覽器中止了對RC4加密算法的支持
RC4(Rivest密碼4)由RSA Security的Ron Rivest在1987年設計,因為其速度和簡單性,這種加密算法已經成為使用最為廣泛的流密碼。它被用于常用協議中,包括有線等效保密(WEP),用于無線網絡的安全算法,以及HTTPS的安全套接字層(SSL)和傳輸層安全(TLS)協議;事實上,在所有TLS流量中,約有50%的流量目前在使用RC4算法來保護。
目前攻擊Https保護的網站理論上只需要75小時,但鑒于推廣應用技術的難度,研究人員決定只是發出警示表明RC4并不是一個安全的解決方案。谷歌Chrome瀏覽器、Mozilla火狐、Opera瀏覽器均已經在此前的更新中禁用了RC4加密,微軟稱禁用后用戶應該不會發現使用區別,因為現在已經鮮少有網絡服務使用已經不再安全的RC4流密碼加密算法。